В RED Security WAF появилась технология динамического анализа веб-приложений на уязвимости. Сервис не только блокирует атаки в реальном времени, но и выявляет уязвимости до того, как это сделают злоумышленники.
Такое решение особенно актуально для организаций, деятельность которых
в большой степени зависит
от веб-ресурсов — электронной торговли, финансов, госсектора.
Веб-приложения остаются одной из наиболее атакуемых точек в инфраструктуре, где протекают важные бизнес-процессы — от обработки клиентских данных до финансовых операций.
объясняет Роман Иванченко, руководитель направления безопасности веб-приложений RED Security.
«Поэтому мы интегрировали DAST в RED Security WAF: это позволяет заказчикам перейти отреактивной модели безопасности к проактивной, существенно снижая рискикомпрометации бизнес-критичных приложений. Фактически клиент получает не дваразрозненных инструмента, а единую экосистему, в которой наложенная защита ианализ защищенности усиливают друг друга»
⚫️️️️️️️️DAST сканирует веб-приложения «снаружи», имитируя действия злоумышленников. Это позволяет выявить не только известные уязвимости,
но и ошибки конфигурации, проблемы авторизации. Результаты сканирования усиливают политики WAF и помогают приоритизировать работы по устранению ранее обнаруженных слабых мест
в защите.
⚫️️️️️️️️При выявлении критических уязвимостей система способна самостоятельно создать виртуальный патч на уровне WAF до выхода обновления безопасности.
📖📖Подробнее о сервисе RED Security WAF
